Filter by content type
Select one or more filters. This choice will reload the page to display the filtered results.
681 results
-
-
Seminar
-
Cryptography
Can RSA keys be instance-malleable?
Speaker : Pascal Paillier - Gemplus
We focus on two new number-theoretic problems of major importance for RSA and factoring-based cryptosystems. An RSA key generator Gen(1^k) = (n, e) is malleable when factoring n is easier when given access to a factoring oracle for other keys (n', e')!= (n, e) output by Gen. Gen is instance-malleable when it is easier to extract e-th roots mod n given an e'-th root extractor mod n' for (n', e') !=[…] -
-
-
-
Seminar
-
Cryptography
Techniques de vérification formelle de protocoles cryptographiques
Speaker : Thomas Genet - IRISA
Dans cet exposé, je m'intéresserai uniquement aux failles logiques des protocoles cryptographiques, c'est à dire aux failles liées à un mauvais enchaînement des messages. Je ferai un rapide tour d'horizon des modèles et des techniques de vérification utilisés aussi bien pour la détection de telles failles que pour la preuve formelle de leur absence dans les protocoles. Je parlerais ensuite de la[…] -
-
-
Seminar
-
Cryptography
Structure galoisienne de l'anneau d'entiers d'une extension d'Artin-Schreier
Speaker : Lara Thomas - EPFL
Soit L/K une extension de corps locaux de degré [L:K]=car K=p>0. Soit O_L l'anneau des entiers de L. Lorsque L/K est totalement ramifiée, on étudie la structure de O_L comme module sur l'ordre A associé à l'extension L/K. A l'aide d'arguments essentiellement combinatoires nous donnerons un critère purement algébrique pour que O_L soit libre sur A : ce résultat renforce des travaux récents de Aiba[…] -
-
-
Seminar
-
Cryptography
Extraction d'entropie et courbes elliptiques
Speaker : Nicolas Gurel - LIX
Lors d'un protocole de mise en accord de clé (comme Diffie-Hellman) basé sur un groupe générique G, les protagonistes aboutissent à un élément commun K_{AB} de G qui est indistinguable d'un autre élément de G mais pas d'une suite de bits aléatoire de même taille. Nous présenterons deux nouvelles méthodes pour extraire des bits de K_{AB} lorsque G est une courbe elliptique définie sur une extension[…] -
-
-
Seminar
-
Cryptography
Protecting security protocols against guessing attacks: towards
Speaker : Mathieu Baudet - ENS Cachan
Designing secure protocols based on passwords is a difficult task. Indeed, passwords, and more generally low-entropy secrets, are potentially vulnerable to guessing attacks, that is, exhaustive, "brute force" searches. Preventing guessing attacks typically requires a protocol to conceal any partial information on the password (e.g. its checksum) which could help the attacker confirm his guess[…] -